| Autore |
Discussione  |
|
|
triade
Senior Member
   
126 Messaggi |
Inserito il - 13/05/2009 : 09:12:19
|
Buon giorno, come da titolo credo essere stato infettato da un troyan! Virit ha trovato questo troyan ma dopo aver cancellato il file il problema si ripresenta perchč il file viene rimpiazzato. Vi posto il log: htt*://[www].savefile[.com]/files/2101553
|
Modificato da - in Data
|
|
|
death
Moderatore
    

Cittā: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 13/05/2009 : 09:37:02
|
| Buon giorno, puoi postare il report di virit, il log di hijackthis č pulito. |
 |
|
|
triade
Senior Member
   
126 Messaggi |
Inserito il - 26/05/2009 : 17:24:01
|
VI POSTO 2 LOG, IL PROBLEMA SI RIPRESENTA htt*://[www].savefile[.com]/files/2116508 htt*://[www].savefile[.com]/files/2116509
GRAZIE |
Modificato da - triade in data 26/05/2009 17:24:35 |
 |
|
|
death
Moderatore
    

Cittā: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 26/05/2009 : 17:46:08
|
Buona sera, segui la procedura:
scarica Malwarebytes
1.1) lo installi 2.1) lo aggiorni 3.1) fai una scansione scegliendo la modalitā completa 4.1) NON eliminare le eventuali minacce che rileva 5.1) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum
poi
scarica LopSD.exe
1.2) doppio click su Lop S&D.exe 2.2) scegli il linguaggio 3.2) seleziona l'opzione 1 (ricerca/search) 4.2) attendi la fine della scansione 5.2) Posta il report che troverai in c:\Lop SD con il nome lopR.txt
|
 |
|
|
triade
Senior Member
   
126 Messaggi |
Inserito il - 27/05/2009 : 08:59:01
|
Grazie per il suggerimento, intanto Vi posto il log di un'antivirus on line
htt*://[www].savefile[.com]/files/2117330
|
 |
|
|
triade
Senior Member
   
126 Messaggi |
Inserito il - 27/05/2009 : 10:29:00
|
| ciao, questo č il log di Malwarebytes, htt*://[www].savefile[.com]/files/2117397 |
 |
|
|
death
Moderatore
    

Cittā: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 27/05/2009 : 11:11:43
|
Buon giorno, riesegui malwarebytes, rimuovi tutti gli elementi infetti, poi segui questa procedura:
scarica Avenger
Esegui avenger e nella finestra copia/incolla tutto il testo in rosso:
files to delete: C:\Documents and Settings\Workstation\.housecall6.6\Quarantine\kieva.opc.bac_a03636 C:\WINDOWS\kieva.opc C:\WINDOWS\kieva.opcx C:\WINDOWS\kieva.opcxxx C:\WINDOWS\kieva.opcxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Spunta "Automatically disable any rootkits found" e clicca su "execute". Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato lo trovi in c:\avenger.
|
 |
|
|
triade
Senior Member
   
126 Messaggi |
Inserito il - 27/05/2009 : 13:00:46
|
ciao, ecco il log di avenger htt*://[www].savefile[.com]/files/2117487
Grazie |
 |
|
|
death
Moderatore
    

Cittā: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 27/05/2009 : 13:59:41
|
Buon giorno, sono dubbioso, esegui queste pulizie:
scarica Ccleaner
1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde 2) installalo (senza la toolbar aggiuntiva) 3) clicca su "avvia pulizia", ripeti il procedimento 2 volte 4) NON eseguire le pulizie sul registro
poi
scarica Atfcleaner
Avvia ATFCleaner.exe con un doppio click
1.1) seleziona la casella Select All 2.1) clicca sul pulsante Empty selected 3.1) aspetta l'avviso Done Cleaning (se usi opera o firefox,spunta anche le loro sezioni)
poi riesegui una scansione on line con kaspersky e una con malwarebytes dopo averlo aggiornato e posta i rispettivi reports.
|
 |
|
|
triade
Senior Member
   
126 Messaggi |
Inserito il - 28/05/2009 : 14:59:57
|
Ciao, vi posto i nuovi log: htt*://[www].savefile[.com]/files/2118701 htt*://[www].savefile[.com]/files/2118702
|
 |
|
|
death
Moderatore
    

Cittā: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 28/05/2009 : 15:17:36
|
|
Buon giorno, direi che č pulito, appena puoi fai una scansione con il tuo virit, poi fammi sapere se rileva ancora il file infetto. |
 |
|
| |
Discussione  |
|